对抗手机恶意软件的十点建议

随着全球手机用户的爆炸性增长以及手持移动设备在企业中的饱和,手机恶意软件已经成了安全专家们不得不关注的重点问题。但是,尽管安全专家们对此日益关注,普通消费者却仍然对恶意软件的威胁毫无概念。所有的智能手机用户,包括那些使用智能手机的企业IT团队,都应该对手机恶意软件保持警惕,并采取措施进行预防。下面就是我给大家列出的一系列预防手机恶意软件的举措:

1: 下载软件前先做调查

在软件店下载软件前首先对该软件进行一些调查研究,其中最主要的一个内容就是查看该软件的专业评测。这样做可以在很大程度上避免你下载到那些容易泄露用户数据的程序。另外,阅读其他用户对于该软件的评论和反馈信息,因为很多用户会对恶意软件进行曝光。

由于安卓系统的广泛应用和它的开源特性,很容易被犯罪分子利用进行不法活动,而且相同的软件可能会通过不同的渠道下载到。iOS采用了所谓“带围墙的花园”的思路,会对将要安装的软件实施附加的安全扫描。

另外可以考虑使用应用软件白名单的策略。虽然这种方式需要更多的人工管理,但是总比出麻烦要好。用户可以只安装白名单中的应用软件。

2: 避免进入不合法的软件店

合法的软件店会定期扫描网站中提供的软件,并将问题软件及时关闭或替换,因此一定要在正规的软件店中下载软件。另外还要留意之前下载的软件是否被发现有问题。

除非是经过越狱的iOS设备,否则正常的苹果产品只能使用苹果自己的软件店,这也有效防止了第三方恶意程序的入侵。不过一般来说,第三方的恶意软件大多数是针对安卓系统的。而通过外部市场发布的各种程序,其可靠度要低于本土市场。也就是说,如果非要选择第三方的软件店,要选择美国国内的,比如Amazon App store,避免使用Android Market中不认可的软件店。.

3: 关闭蓝牙和Wi-Fi

如果不需要使用蓝牙和WiFi,就不要开启这些功能。在使用完这些功能后,也要及时将其关闭。

确保蓝牙不是处于发现模式。蓝牙设备的工作距离是在方圆十英尺范围,但是有些高功率的蓝牙设备可以覆盖300英尺范围。如果你的蓝牙配置不当,有可能会被某些不法之徒钻了空子,入侵到你的手机中。

在不使用 Wi-Fi的时候将其关闭,可以避免手机跟随用户在移动中接入到附近某个未知的网络。如果不小心接入到公共网络,就很可能成为man-in-the-middle攻击或者数据流监听的受害者。

4: 使用新版的反病毒软件

确保反病毒软件产品及时更新到了最新版本,并且能够支持电子邮件以及互联网访问等应用的防护。当你将手机设备连接到任何电邮服务器或互联网的某个网站时,都有可能引发潜在的网络攻击或病毒感染。因此确保邮箱能够受到安全软件的保护,防止邮件出现携带病毒的情况。就和管理个人电脑上的反病毒软件一样,你也要将相同的管理策略应用到手机安全软件上,实现软件的最大安全防护能力。

5: 避免脆弱的密码

为手机设置一个复杂的锁定/解锁密码,并设定在较短的时间后屏幕即被锁定。如果有人盗取了你的手机,你要担心的不仅仅是手机中保存的个人照片或短信和联系人信息,还应该担心通过手机能够访问到的你在互联网上的各种账户信息。使用一个复杂的密码,可以在一定程度上保护你的手机不会在被盗后成为你隐私信息的扩散源。

除了为手机设置密码,你还应该确保自己的iTunes 或 Google账户拥有复杂的密码保护。因为随着苹果的iCould发布,当用户在某个苹果设备上安装了一个应用后,该应用会自动将自己推送到该用户的其它苹果设备上。比如你的iPod被盗了,而小偷接着在这个iPod里安装了恶意软件,该恶意软件就会被自动推送到你的iPhone上,而不会让你知道。强壮的账户密码可以防止这样的事情发生。

6: 不要在手机里保存密码或其它敏感数据

如果你在手机中保存了密码,那么很可能会在不知情的情况下被手机中的其它程序截获该密码。在某些需要输入密码才能使用的互联网应用中,一定要小心避免密码被恶意软件截获并通过网络发送出去。另外,还要警惕那些所谓的密码保存和管理软件,如果必须要使用这类软件,就要确保他们不会在运行过程中访问其他一些看上去不必要的功能。

很多程序都会访问手机中保存的数据,因此尽量不要在手机中存储敏感数据,以防被恶意软件盗取并散播。

7: 加密保存手机中的数据

如果你在手机中保存了与企业有关的敏感数据,那么将这些数据加密存放就非常必要了。另外,如果可能,尽量采用硬件加密措施。硬件加密会利用你的密码建立一个加密密钥,数据必须使用该密钥以及你的密码,并在该手机上进行解密才可以成功读取。如果没有任何加密措施,你所保存的敏感信息将变得非常危险。

如果使用iOS,可以利用Find My iPhone程序来定位丢失的手机。

8: 谨慎对待许可对话框

在允许安装某个应用前首先仔细阅读许可协议。随时留意应用程序的访问目标。当安装好应用程序后,确保该程序确实是在执行与之相符的工作。另外,要确保你真的看懂了应用程序的许可协议,对于安卓系统来说,尤其要理解那些要求管理权限的应用程序。

如果一个简单的程序要求你同意该程序收发短信或彩信,你就要提高警惕了。因此,确保每个应用所要求的权限,与它的实际功能相符,是最关键的。

9: 查看运行中的应用

就像使用PC一样,随时关注任何打开的电邮,附件,以及网站。这是一种良好的上网习惯。不要在手机中打开任何可疑的附件或点击可疑的连接。删除陌生人发来的邮件。

10: 不要对手机进行越狱操作

对手机进行越狱操作不但会让手机失去保修权利,还会让你的隐私暴露在对手机进行越狱操作的越狱程序下,而这些程序中很可能隐藏着窃取隐私的恶意代码。很多人为了更丰富的功能而放弃安全性。如果真这样做了,当手机面对恶意代码时,其内置的安全架构的防护性将大打折扣,甚至起不到什么作用。

时间: 2024-10-03 08:07:21

对抗手机恶意软件的十点建议的相关文章

通过自动化机器学习对抗Java恶意软件

本文讲的是通过自动化机器学习对抗Java恶意软件, 最近几个月,黑客们又开始利用电子邮件展开大规模攻击,糟糕的是,这些恶意软件还使用了新技术来绕过杀毒软件的防护.但是,通过微软研究团队研发的自动化专家系统和机器学习模型,搭载Windows 10的电脑就可以及时地应对这些威胁. 黑客们总是不断改变他们的攻击方法和工具,专家们从多年来对恶意软件和网络犯罪行为的研究中了解到,黑客们开始使用编程语言进行恶意活动,而这些攻击行为总会绕过既有的安全解决方案.例如,最近微软的安全专家们就跟踪了黑客们是如何改变

保障个人电脑安全十点建议

大家可能对于保护企业网络系统的安全性都很在意,但对于我们自己,比如笔记本电脑要进行哪些安全防护就不是很关心,下面就给出一些建议,帮助大家对自己的笔记本电脑在使用中的安全性做出一些保障.由于我们在日常工作和生活中使用笔记本电脑的频率非常高,而且使用环境多种多样,因此,怎样才能保障笔记本电脑上的信息安全就是我们关注的主要话题.本文中列出了十点建议,旨在让大家建立起对笔记本电脑的安全防护意识,让我们更加安全的使用个人电脑进行工作和学习.1.安装反恶意软件产品当前,我们身边很 多人,甚至是从事IT行业的

报告称手机恶意软件读取用户隐私 窃取银行账号

(手机安装软件 当心引狼入室) 一款壁纸软件居然会读取通讯录,一款游戏软件还能悄悄拨打用户电话--手机下载安装应用软件如今已是寻常事,但要当心了:有可能"引狼入室".5月13日,腾讯移动安全实验室发布今年一季度手机安全报告,显示手机用户的通讯录.短信.账号密码.位置信息等核心隐私正成为恶意软件窃取目标.日趋流行的手机支付,安全性亦因此遭遇严峻挑战. 恶意软件与病毒瞄准安卓平台 2013年3月,一款名为"游戏杀手"的病毒,短时间内就感染了641款游戏软件,影响超过20

卡巴斯基:一年内手机恶意软件受害者数量增3倍

根据国外媒体报道,根据卡巴斯基周三公布的数据,在一年内,感染恶意软件的手机用户数量大幅增加,差不多达到去年同期统计的4倍. 恶意软件以往只是瞄准PC,加密受攻击计算机内的信息,之后将数据作为"人质",要求支付"赎金".如果用户不支付"赎金",其计算机上的数据将被抹除.医院.学校和警察部门都是主要的受害者,但现在黑客越来越多地将目标瞄向智能手机. 根据卡巴斯基对其安卓用户的统计,在2015年4月至2016年3月期间,其有136,532名用户感染手机

提高网站友好度的十点建议

改善站点的可用性并不是一件耗费时间的事,既不会有昂贵的成本投入,也不会有很多技术困难,你只需要用一点常识来考虑,然后下定决心去实行就可以了.但是,网站改善后的亲和力效果却是无可比拟的,下面就是提高网站友好度的十点建议,供大家参考. 增加网站地图 不管你的网站规模有多大,你都应该加入一个详细的.文本格式的站内地图,地图中的每个链接都应指向网站的每一个网页,最好附有每个网页的内容简介.加入站内地图的好处就是你不用把每一个网页链接到主页上,只要在站内地图上做好这些链接就可以了.站内地图不仅使浏览者很好

2016年手机恶意软件演变分析报告(二)

本文讲的是2016年手机恶意软件演变分析报告(二), 统计 在2016年,手机恶意安装软件包数量大幅增长,达到8,526,221个--是上一年的三倍.作为比较,从2004年到2013年,我们检测到超过一千万个恶意安装软件包;而在2014年,这个数字是近250万个. 从1月初到2016年12月底,卡巴斯基实验室记录了近4000万次的手机恶意软件攻击,并保护了4,018,234个用户的Android设备(2015年为260万). 2016年卡巴斯基实验室解决方案阻止攻击的数量 2016年卡巴斯基实验

2016年手机恶意软件演变分析报告(一)

本文讲的是2016年手机恶意软件演变分析报告(一), 2016年的几个数字 在2016年,卡巴斯基实验室检测到以下内容: 8,526,221个恶意安装包 128,886个手机银行木马 261,214个移动勒索软件木马 2016年的演变趋势 使用超级用户权限的恶意程序的流行度有所增长,主要是广告木马. 恶意软件通过Google Play和广告服务进行分发. 出现了绕过Android保护机制的新方法. 手机勒索软件的数量有所增长. 网络犯罪分子活跃于开发手机银行木马. 使用超级用户权限的恶意程序 今

研发周报:王淮给技术创业团队的十点建议

研发周报:王淮给技术创业团队的十点建议 发表于8小时前| 次阅读| 来源CSDN| 0 条评论| 作者夏梦竹 研发周报facebook单元测试web框架开源API 摘要:即使错过了也没关系,研发周报为您总结了本周最热点新闻.值得关注的有:前 Facebook资深员工王淮给技术创业团队的十点建议:如何激励同事编写单元测试:王淮经验谈:我的码农原则:主流编译器对C++11的支持现状比较等. 我们精心为您准备了CSDN研发频道一周最精彩的技术热点,以飨读者!本周关注点有前Facebook资深员工王淮给

Android成2013年手机恶意软件最大温床 占比97%

据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,2013年Android平台滋生的恶意软件占所有手机恶意软件的97%,而2012年这一比例为79%.Google Play由于能及时清除恶意应用程序,成安全威胁比例最低的应用商店,仅为0.1%. 这两个数据来自芬兰计算机及网络安全提供商F-Secure,该公司今天发布了40页的2013年下半年安全威胁报告. 具体来说,2013年Android平台恶意软件的数目从2012年